两个礼拜没发帖了,找工作真的太难了,心态崩了。 本来都已经打算不发帖了,但今天的面试太难受了,被虐了,所以小发一下帖。 8月17做的笔试,8月31约的第二天的面试,期间我有事推了两次,到9月9号面试。 面试了10分钟就结束了,全是场景题,对于我这种经验不够的是真的答不出来。 1、你学的最好的两门课? 2、给个网站你会怎样测试? 3、网页上全是广告的原因? 4、你有自己的服务器吗 5、部署过哪些服务
25道单选+5道不定项选择+一道问答+一道编程 单选多选考计组,数据结构和安全 问答是给一个目录跨越漏洞的PoC数据包,用python写exp,但是不让用编译器 编程巨简单,秒了
更新,10.21已意向,10.27谈薪,打算写个面经 求问有没有面天翼云base北京信息安全工程师岗位的uu,我的还无二面消息,慌。。。 我感觉整体还好啊。。。 -----------------------------------------------------------------------------------------------------------------------
具体公司先不透露 一面 1h 看你攻防做的比较多,具体都是什么角色负责哪一部分 怎么快速打域控 除了那些cve还有弱口令之外,有什么方法可以打 内网怎么信息搜集 给你个内网个人pc,你要怎么做信息搜集 如果你是个域内普通用户,怎么打域控 简单地说,内网你怎么提权 如果补丁都打全了,怎么提权 windows怎么提权 mysql udf原理是什么 mysql权限低,没法通过udf提权,要怎么打 win
因为 Termux 可以很好的支持Python,所以几乎所有用Python编 写的安全工具都是可以完美的运行使用的,所以国光这个版块重点就列举了国光认为实战中比较不错的安全工具。当然大家也可以直接参考本文的 「系统安装」- 「Kali NetHunter」章节,直接在手机里面安装一个 Kali Linux 系统,国光实际体验还是很完美的,里面的信息安全工具要更全面一些。 Exiftool 一个强大
投递岗位:信息安全工程师 投递时间:9月中旬投递 下旬面试 1.自我介绍1-2分钟 2.对信息安全的理解;有没有相关项目和实习经历;对企业文化的了解 3.常见的攻击方法;渗透测试;网络防护手段 4.不是该专业的为什么选择这个岗位,校园经历对你有怎么样的影响,offer选择 5.反问:我问了薪资和出差情况 总结:时间不长,如果不是信息安全专业的不会问太深;比较注重个人对岗位的理解。#24届软开秋招面
秋招安全岗面经系列之 度小满-信息安全工程师-金融安全部 时间线: x 投递 x+15 一面 x+15 二面 x+28 三面 x+51 HR沟通 x+83 oc 一面 时长:25分钟 自我介绍 聊一下0day 有提交到什么平台吗 聊一下本科专业 java开发有做过网站吗,用的什么框架 代码审计一般审什么语言 代码审计会用什么工具先审一遍吗 php的危险函数 审计时用了什么工具 加密的源码怎么处理
20道单选+10道不定项,看缘分吧! 2道编程,只能用C/C++; 不使用"+-*/"实现两数相加: 想了半天,就这个. strstr库函数实现: 使用for循环计算两个字符串的长度,遍历字符串1,依次匹配字符串2,找到了就设置相应的flag值和记录在字符串1中的索引,出循环后判断flag值,如果存在,则从记录的索引处打印字符串1的内容。 #奇安信#
一面10.13 30min 自我介绍 问密码相关的项目 最熟悉什么密码算法?SM4和AES算法的区别?SM4和AES加密性能如何?SM4和AES性能因为什么加密性能不同? 国密SM4有自己实现过吗?有没有改进速度? 哪个语言更熟悉? 详细介绍项目中的机器学习部分 大多数问题都是问的项目相关。 二面10.19 20min 自我介绍 问第一个项目怎么做的 问第二个项目怎么做的 保研还是考研?能不能接收
一面: 1.非对称加密算法有哪些? 2.OSI七层模型中,涉及安全的协议有哪些? 3.你觉得你抗压能力怎么样? 4.请举一个团队协作的例子 5.对于一个企业,你认为应该如何加强它的安全防护?
之前投的是后端,二面的时候手撕一个中等字符串,撕得不咋好,回人才库了,紧接着的三个志愿没一个捞的... 我是真拉啊 最近联系到美团新开一个架构安全,内推快面。 1. 自我介绍 2. 项目里面做了什么? 3. 打没打过ctf? 4. 什么时候实习,实习多久? 总共25分钟结束。三个志愿全部结束,现在面试的在官网都查不到流程状态
秋招安全岗面经系列之 经纬恒润-车载信息安全工程师 时间线: x 投递 车载信息安全工程师 x+8 一面 x+20 笔试 x+33 二面(拒) 一面 时长:25分钟 自我介绍 研究生是考的还是保的 考研多少分 六级过了吗,多少分 硕士期间参与了什么项目,自己是一个什么角色,承担了什么任务(密码学、区块链相关) 做项目用过什么工具(智能合约开发相关) 实习经历这么多是网上找的还是真的(雾,这是什么问
2024/4/3 放假前面试 20min 自我介绍 项目与安全: 1.华为合作的项目(只要是人工智能和区块链相关) 2.某安全大厂的实习经历 3.SDL部分,聊聊自己所知道的 4.密码相关(HTTPS中密码的应用,AES全过程解释,因为项目里自己实现了一下) 5.聊一下自己所知道安全开发或者数据安全相关的部门 Mysql相关: 1.索引底层,知道的都说一下,B+/Hash/全表,索引优缺点,调优
合合信息给我的印象是很低调但是实力很强的公司。是我现阶段很想进的公司。 一面HR面,在3月14日,HR是我见到的最专业,普通话最好的面试官,用很短的时间就把公司的概况说得一清二楚,我想问的比如人才培养体系,公司主要业务,面试岗位需要的技能,面试岗位的具体工作内容,都说的很清楚。而且看人很准,短短的20分钟的交流就看出我主要的性格特点。整个交谈过程让人很舒服,可以感受到HR对工作的热爱和个人品质的优
1.自我介绍 2.若依框架最容易被忽略的两个组件是什么? 登陆后台如何利用 3.讲讲cdn缓存中毒 4.sql注入写shell 5.讲讲挖到的逻辑漏洞 6.xss会绕过吗 讲讲 太多了主要记得这几个